隐藏Tomcat异常页面中的版本信息,Tomcat服务器版本号泄露

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了隐藏Tomcat异常页面中的版本信息,Tomcat服务器版本号泄露相关的知识,希望对你有一定的参考价值。

在Tomcat报错页面中,显示Apache Tomcat/8.5.xx相关版本号等信息,是不安全的。这会被黑客获取到,利用该版本的其他漏洞对服务器进行异常操作,所以需要隐藏掉。

隐藏Tomcat异常页面中的版本信息,Tomcat服务器版本号泄露_隐藏版本

需要修改SERVERINFO.PROPERTIES


1.进入tomcat安装目录

cd tomcat/lib

2.备份catalina.jar包

cp catalina.jar catalina.jar_bak

3.解压修改配置

mkdir /tmp/linshi && cp catalina.jar /tmp/linshi 
cd /tmp/linshi
jar xf catalina.jar
vim org/apache/catalina/util/ServerInfo.properties

修改server.info、server.number、server.built,修改后:

server.info=
server.number=
server.built=

4.压缩新包替换

rm catalina.jar  ##在linshi目录里删除原来包 catalina.jar
jar cvf catalina.jar ./
cp catalina.jar tomcat/lib/ #进行覆盖原包

5.重启TOMCAT 报错页面不再显示版本号

隐藏Tomcat异常页面中的版本信息,Tomcat服务器版本号泄露_tomcat_02

以上是关于隐藏Tomcat异常页面中的版本信息,Tomcat服务器版本号泄露的主要内容,如果未能解决你的问题,请参考以下文章

tomcat隐藏版本号

隐藏Tomcat版本号

tomcat修改banner,隐藏版本号

教你如何查看tomcat版本信息

tomcat隐藏/修改版本号

Tomcat正常启动,访问所有页面均报404异常,404异常总结